Android

Poliisiradan hakkerit syytettiin varastamasta operaattoripalveluja

Anonim

Filipinian hakkeri oli osa ryhmää, joka väitettiin läpäisseensä suurimpien puhelinyhtiöiden asiakkaista, mukaan lukien AT & T: n, tietohallintojärjestelmät varastamaan puhelinnumeroita, joita hän sitten myi ryhmälle jotka toimivat julkisten puhelinpalvelujen verkossa. Poliisi kieltäytyi tunnistamasta hakkeria nimen mukaan, sanomalla vain, että hän oli 27-vuotias mies, joka asui Filippiineillä.

Pakistanilaiset tarjosivat leikkaushintaisia ​​puheluita asiakkailleen poskipohjaisilla PBX: issä (yksityiset haarakonttorit) Yhdysvalloissa, Australiassa ja Euroopassa toimivien yritysten kanssa, sanoivat italialaiset virkamiehet. Filippiiniläinen hakkeri väitettiin myynyt käyttökoodit, joiden avulla käyttäjät voisivat valvoa pörssejä US $ 100 per koodin ja koodit myytiin sitten muille käyttäjille, he sanoivat. Jotkut laittomista voitoista lähetettiin väitetysti Pakistanin ja Afganistanin islamististen ääriainesten toiminnan rahoittamiseen, virkamiehet sanoivat.

[Lue lisää: media-suoratoiston ja varmuuskopioinnin parhaat NAS-laatikot]

Poliisi tunnisti Zamir Mohammadin 40, Brescian puhelinkeskuksen johtaja, Filipinon väitetysti laittomasti hankittujen pääsykoodien tärkein ostaja. Mohammad oli vastuussa koodien hyödyntämisestä ja myymisestä edelleen muille Italian ja Espanjan puhelinpalvelujen toimijoille, poliisi sanoi. Yhdysvaltain oikeusministeriö perui perjantaina syytteeseen, jossa veloitettiin Mahmoud Nusier, 40, Paul Michael Kwan, 27 ja Nancy Gomez, 24, jotka kaikki ovat tällä hetkellä Filippiineillä ja joilla on luvaton tietokoneiden käyttöoikeus ja wire-petokset. Heitä pidätettiin 10.3.2007.

Italiassa pidätetyt viisi pakistanilaista ovat puhelinkeskuspäällikkö Mohammad, Shabina, Kanwal, 38, Ahmed Waseem, 40, Zahir Shah, 39 ja Iqbal Khurram, 29, Yhdysvaltain osasto

Poliisin pidättäytyi poliisin takavarikoimasta 10 puhelinkeskusta perjantaina Pohjois-ja Keski-Italiassa ja raivannut 16 pakistanilaista ja marokkolaista, jotka epäilivät yhteydenottoja puhelinmyrkkeihin.

Kaksi vuotta

Tutkimus käynnistyi toukokuussa 2007 FBI: n kärjessä, jonka mukaan Filippiineillä sijaitsevien hakkereiden ryhmä oli rikkonut merkittävien kansainvälisten puhelinyhtiöiden tietoturvaa. Ryhmän väitetysti toimi Nusier, jordanialainen poliisin poliisi.

"Italian terrorismin vastainen poliisi ja FBI tutkivat edelleen ryhmän toimintaa Espanjassa ja Sveitsissä", Brescian poliisin tiedottaja Sara Del Rosario sanoi puhelinhaastattelussa. Viiden vuoden aikana huijaus toimi, Mohammad lähetti noin 400 000 euroa (US $ 560 000) islamilaiseen hyväntekeväisyyteen, jota johtaa Jamal Khalifa, al-Qaidan johtajan Osama bin Ladenin loitsija, Del Rosario sanoi. Madagaskarissa vuonna 2007 tapettu Khalifa epäillään mm. Rahoittaakseen Abu Sayyaf -ryhmää, joka toimii Filippiineillä toimivien muslimien ääriainesten kanssa.

Monet puhelinkeskuksista soitetut puhelut olivat ristiriidassa hotspotien kanssa Lähi-idässä ja Aasiassa, Del Rosario sanoi. "Varastetut käyttökoodit antoivat lisäetuna nimettömyydelle soittajille Italian Italian vastaisen terrorismin vastaisen lain vastaisesti", hän sanoi.

Hakkerien suurin uhri oli AT & T Corp., joka arvioi tappionsa organisaatiolle vuodesta 2003 lähtien oli 56 miljoonaa Yhdysvaltain dollaria, Brescian poliisi sanoi valmistellussa lausunnossaan. Ryhmään kohdistamia muita yrityksiä ei yksilöity nimellä.

AT & T ei ollut itse hakkeroitu. Syytteen mukaan Nusier, Kwan, Gomez ja muut hakkasivat useiden yhdysvaltalaisten yhtiöiden - joista osa AT & T-asiakkaiden - PBX-puhelinverkon (yksityinen puhelinverkko) -puhelinjärjestelmät - käyttämällä "brute force attack" -tekniikkaa puhelinjärjestelmäänsä.

Hack ja Hijack-puhelinjärjestelmät

Tämän tyyppisessä hyökkäyksessä hakkeri on hakkeroidussa puhelinjärjestelmässä.

Yli 2,500 yritystä Yhdysvalloissa Euroopassa, Kanadassa ja Australiassa hakkeroitiin, viranomaiset sanovat. soittaa puhelinjärjestelmään yhä uudestaan ​​ja yrittää löytää laajennuksen, jossa on oletus tai helppokulkuinen salasana. He ryhtyvät hakkeroidun PBX-järjestelmän piiriin ja käyttävät sitä asettaakseen kansainväliset puhelut, jotka usein liityvät puhelinjärjestelmiin tunteja kerrallaan soitettaessa kaukopuhelut.

Rikolliset voivat yksinkertaisesti reitittää kaukopuhelut hakkeroitujen järjestelmät tai käytä näitä järjestelmiä "silmukoittamaan" ja yhdistämään molemmat osapuolet. Kummassakin tapauksessa he pystyivät tekemään pitkän matkan puheluja huomattavasti harvemmin kuin säännölliset tietullit. Hyökkäävä yritys näkee puhelinlaskunsa taivaanrannalla.

Warwaren kaltaisten hakkerointityökalujen avulla voidaan löytää haavoittuvia PBX-järjestelmiä, sanoo Secure Science -lehden huippututkija Lance James. Käyttämällä tätä loop-back-tekniikkaa rikollisten olisi tehtävä vain lyhyt aloituspuhelu puhelinjärjestelmään pitääkseen kaukopuhelun mihin tahansa kestoon, hän sanoi. "He maksavat vain, että yhteysmaksu on alle 30 sekuntia, ja he tekevät melkein puhdasta hyötyä siitä."

Hakkerit lähettävät PBX-numerot ja koodit Brescia-puhelukeskukseen, joka puolestaan ​​rahaa takaisin heitä, syytteessä todetaan. Numerot ja koodit lähetettiin sitten muihin puhelinkeskuksiin, mukaan lukien ainakin yksi Espanjassa. Yhteensä näistä hakkeroiduista puhelinjärjestelmistä poistettiin yhteensä noin 12 miljoonaa minuuttia puheluita, ja AT & T: n uhriyritykset ja operaattorit jättävät kustannukset.